Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Andronchik.pdf
Скачиваний:
678
Добавлен:
13.04.2015
Размер:
9.64 Mб
Скачать

107

«Сеть» «Служба доступа к файлам и принтерам сетей Microsoft» (установлен)

11. Чтобы предотвратить возможность сетевого доступа к файлам и каталогам основной ОС с виртуальной машины в обход туннеля VPN, необходимо дополнительно установить следующие параметры для соединения VMnet1 в основной ОС:

«Общие» «Протокол Интернета (TCP/IP)» «Дополнительно» «WINS» «Отключить NetBIOS через TCP/IP»

«Общие» «Клиент для сетей Microsoft» (сброшен)

«Общие» «Служба доступа к файлам и принтерам сетей Microsoft» (сброшен)

Аналогичные параметры должны быть установлены для подключения к локальной сети в ОС виртуальной машины (тоже, фактически, VMnet1): «Общие» «Протокол Интернета (TCP/IP)» «Дополнительно» «WINS» «Отключить NetBIOS через TCP/IP»

«Общие» «Клиент для сетей Microsoft» (сброшен)

«Общие» «Служба доступа к файлам и принтерам сетей Microsoft» (сброшен)

12. Установить виртуальное частное подключение. Выяснить адрес, выделенный клиенту, а также адрес сервера. При установленном параметре «Разрешить звонящим доступ к локальной сети» подключившийся таким образом клиент становится узлом локальной сети, но только на сетевом уровне модели OSI и выше.

5.5.3. Анализ защищенности передаваемой информации

Предлагается изучить степень защищенности передаваемой по туннельному соединению информации с использованием анализатора сетевого трафика.

ВЫПОЛНИТЬ!

13.На втором рабочем месте запустить произвольный web-сервер.

14.Запустить анализатор трафика и настроить его на перехват пакетов, передаваемых виртуальным сетевым адаптером VMnet1.

15.Отправить из ОС виртуальной машины несколько ECHO-запросов в адрес сервера двумя способами: сначала напрямую через сеть VMnet1 (адрес сервера 192.168.200.1), а затем через туннельное соединение (адрес сервера необходимо выяснить при помощи диалогового окна состояния соединения). Обратите внимание, что пакеты, посылаемые через туннельное соединение, не опознаются как ICMP-пакеты. Поскольку шифрование передаваемой информации и программное сжатие отключены, то содержимое исходного IP-пакета сохраняется в первоначальном виде. Изменения в передаваемой информации заключаются только в том, что к исходному паке-

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]